Несколько вопросов по смене версий NIS - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
Seldych

Несколько вопросов по смене версий NIS

Recommended Posts

Seldych

Здравствуйте.

Я новичок на этом форуме, читаю его только второй день, поэтому прошу не судить строго за, возможно, нубовские вопросы.

Кстати, давно не получал такого удовольствия просто от чтения - чувствуется, что здесь собрались профессионалы - компетентные, корректные, взрослые наконец :)

0. В парке домашних компьютеров имеется два портативных: #1 - ноутбук Acer Ext.5220 (cel M540, 3ГБ, VHB), #2 - нетбук Compaq mini311 (Atom270, ION, 3ГБ, WXP SP3).

На #1 функционирует NIS v10.1.0.26 (Все время был уверен, что там NIS2007, а вот сподобился посмотреть номер версии - оказывается NIS2003).

На #2 - ознакомительная 60-ти дневная NIS2009 v16.8.0.41

Продукты NIS, учитывая квалификацию пользователей, на этих машинах меня полностью устраивают.

1. Для #1 давно уже закуплен NIS2009 RU CD 1U UPG (p/n 14174300). Учитывая, что на момент покупки я был уверен, что пользуюсь NIS2007, а при ближайшем рассмотрении оказалось что там NIS2003 (v10.1.0.26), скажите, возможен ли такой переход? (с 2003 на 2009).

2. Целесообразен ли такой переход для #1? Не случится ли катастрофического снижения производительности системы?

3. Как правильно выполнять переход:

3.1. Снести имеющуюся NIS2003 (v10.1.0.26) с помощью NortonRemTool, и потом ставить NIS2009 на уже "чистую" систему?

3.2. Учитывая, что приобретен продукт таки "1U UPG", ставить поверх имеющегося?

4. Для #2 планирую приобрести одну из недавно появившихся в Эльдорадо коробок NIS2010.

5. Целесообразен ли такой переход для #2? Не случится ли катастрофического снижения производительности системы?

6. Как правильно выполнять переход для #2:

6.1. Снести имеющуюся NIS2009 с помощью NortonRemTool, и потом ставить NIS2010 на уже "чистую" систему?

6.2. Ставить NIS2010 "из коробки" поверх имеющегося?

С уважением, Валерий.

P.S. При ответах прошу придерживаться структуры вопросов.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Добро пожаловать!

Попробую ответить по пунктам.

1. Да, возможен.

2. Наоборот, стоит ожидать повышения производительности. Целесообразен.

3. Возможны оба варианта. Но если боитесь, то можно сначала удалить продукт старый, а потом установить новый.

4. Хорошо.

5. Наоборот, стоит ожидать повышения производительности. Целесообразен.

6. Однозначно рекомендую установку поверх версии 2009: всё пройдёт корректно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Seldych

Спасибо за исчерпывающий и четкий ответ.

Позволю себе задать еще 2 вопроса:

1. Для моего случая #1: если я приобрел официальный продукт NIS2009, то в дальнейшем я могу бесплатно проапгрейдить его до NIS2010 с тем же ключем активации?

2. По п.5: Вы писали, что "стоит ожидать повышения производительности". Т.е. NIS2010 менее ресурсоемок и более быстродействующ, чем NIS2009?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

1. Да.

2. По идее 2009 версия самая легкая, 2010 совсем немногим тяжелее, если не такая же. Все предыдущие версии нортона тяжелее в разы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Seldych

Всем большое спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
если я приобрел официальный продукт NIS2009, то в дальнейшем я могу бесплатно проапгрейдить его до NIS2010

Только не в дальнейшем, а немедленно. Прямо сейчас. Код продукта от 2009 подойдёт и для 2010.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Откуда взялось такое ограничение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Откуда взялось такое ограничение?

Не ограничение, а актуализация защиты. :)

К тому же, вспомните страсти по поводу "глюков" на стыке версий. Сейчас - тишина.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Тоже считаю, что нужно переходить на 2010 версию

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Seldych

Спасибо, Господа!

Помчался в магазин! :)

А чем можно объяснить то обстоятельство, что NIS2010-коробки уже лежат на полках в рознице, чуть ли не в овощных магазинах, а в канале дистрибуции NIS2010 будет доступен в марте, и к тому же, по партнерским ценам дороже розничных?

С ув., Валерий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А чем можно объяснить то обстоятельство, что NIS2010-коробки уже лежат на полках в рознице, чуть ли не в овощных магазинах, а в канале дистрибуции NIS2010 будет доступен в марте, и к тому же, по партнерским ценам дороже розничных?

Валерий, откуда у вас такая информация?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Seldych

Информация о чем: (1) О том, что продукт лежит на полках розницы, или (2) о доступности в канале?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Именно второе. Ведь релиз состоялся ещё в прошлом году.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
(2) о доступности в канале?

Да, именно это

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Seldych

Нивапрос! :)

После того, как увидел коробки в рознице, попросил нашего сейла предоставить мне информацию от дистрибутора о доступности и условиях приобретения лицензии NIS.

Получил ответ:

1) Со слов дистрибутора продукт будет доступен в канале с начала марта

2) Цена для реселлера будет такой, что прибл. на 8% дороже розничной :(

Я несколько удивился этому, но я привык доверять своим сотрудникам и бизнеспартнерам, поэтому и прокукарекал на форуме :(

Что, я попал в просак?

Во всяком случае, я хотел для себя купить лицензию со скидочкой :), а в результате, завтра еду в Элдорадо за коробкой. :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Seldych давайте спишемся по эл. почте, странно все это, да и для партнеров у нас всякие другие разные способы получения продуктов Norton для личного использования есть. Если будете покупать в рознице, ориентируйтесь что NIS 2010 не должен быть дороже 1590 рублей, NAV 2010 - 990 рублей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×